GESS Gestão e Negócios
Controles específicos para computação em nuvem — divisão de responsabilidade entre provedor e cliente, configuração segura e gestão do ambiente.
O problema
O que fazemos
Nada de teoria sem aplicação no dia a dia. Cada frente abaixo vira entrega concreta, com responsável e prazo.
Definição clara do que cabe ao provedor e do que cabe à sua empresa, serviço a serviço.
Padrões de provisionamento, acesso, segregação e registro no ambiente em nuvem.
Controle de credenciais, privilégios e acesso administrativo.
Cláusulas de segurança, localização de dados e plano de reversibilidade.
Preparação para auditoria conjunta com a ISO 27001.
Como funciona
Comparação entre o que a norma exige e o que a empresa já faz hoje.
Documentação, controles e treinamento junto com quem executa.
Teste do sistema antes da auditoria externa, com correção do que aparecer.
Acompanhamento na auditoria do organismo certificador e na manutenção.
Benefícios
Certificação deixa de ser barreira: você passa a poder disputar o que hoje exige o certificado como condição de participação.
O jeito de fazer sai da cabeça de quem sempre fez e vira procedimento — o que sustenta férias, saída e crescimento do time.
Falha vira não conformidade tratada na causa, em vez de problema que se repete todo mês.
A empresa chega na auditoria com evidência organizada, e não em três semanas de mutirão para achar documento.
Indicadores definidos e acompanhados em rotina, no lugar de percepção.
Você comprova a terceiros o que hoje só consegue afirmar.
Empresas com operação relevante em nuvem, provedores de serviço em nuvem e organizações que precisam comprovar segurança do ambiente a clientes corporativos.
Como contratar
Não pedimos compromisso para conversar. O diagnóstico inicial é gratuito e serve para você decidir com informação — inclusive decidir que não é a hora.
Pelo WhatsApp, e-mail ou telefone. Conte em poucas linhas o momento da empresa.
Uma conversa para entender a situação, o prazo e o que já existe pronto aí dentro.
O que será feito, por quem, em quanto tempo e por qual valor. Sem escopo aberto.
Cronograma acordado, responsável definido e acompanhamento desde a primeira semana.
Perguntas frequentes
Na prática a ISO 27017 é auditada como extensão do SGSI da 27001, ampliando o escopo com os controles de nuvem.
Vale. A norma trata tanto do provedor quanto do cliente do serviço, e a maior parte dos incidentes vem de configuração do cliente.
A 27017 trata de segurança em nuvem em geral; a 27018 foca especificamente na proteção de dados pessoais em nuvem pública.
Não necessariamente. O trabalho começa por entender o que o provedor atual entrega e o que falta cobrir do seu lado.
Uma conversa para entender o momento da sua empresa, onde está o gargalo e o que faz sentido resolver primeiro. Sem compromisso.
Já é cliente? Suporte pelo 0800 000 6264
Outros serviços